Justiça Dos EUA Condena Homem de 31 Anos a 10 Anos por Lavagem de $4,5M em Golpes por E-mail

O Departamento de Justiça dos EUA condenou um homem de 31 anos a 10 anos de prisão por lavagem de mais de US$ 4,5 milhões por meio de esquemas de comprometimento de e-mails comerciais (BEC) e golpes românticos. Malachi Mullings, de 31 anos, de Sandy Springs, Geórgia, se declarou culpado das acusações de lavagem de dinheiro em janeiro de 2023. De acordo com documentos judiciais, Mullings abriu 20 contas bancárias em nome de uma empresa inexistente chamada The Mullings Group LLC., que serviu como um canal para lavar os lucros fraudulentos de pelo menos 2019 a julho de 2021. O esquema rendeu milhões de dólares por meio de ataques BEC mirando um programa de benefícios de saúde, empresas privadas e outras entidades, bem como fraudes românticas direcionadas a idosos. Um golpe BEC é uma forma de ataque cibernético direcionado no qual atores mal-intencionados motivados financeiramente enganam executivos e funcionários ingênuos a enviarem dinheiro ou dados sensíveis para contas sob seu controle usando vários artifícios de engenharia social. Tais ataques buscam fraudar empresas frequentemente alavancando contas comprometidas para enviar e-mails de phishing para fornecedores, instando-os a fazer transferências bancárias ou alterar os detalhes bancários para pagamentos futuros. “Junto com seus coconspiradores, Mullings participou de transações financeiras projetadas para ocultar os lucros da fraude e usou parte dos lucros para comprar itens de luxo, como carros e joias caras”, disse o DoJ. Isso incluiu uma Ferrari que foi comprada após obter US$ 260.000 de um golpe romântico. Esse acontecimento ocorre enquanto um cidadão russo foi acusado nos EUA por seu papel como intermediário de acesso, invadindo redes corporativas e oferecendo esse acesso inicial para venda a outros atores em fóruns de cibercrime entre fevereiro de 2019 e maio de 2024. Evgeniy Doroshenko (também conhecido como Eugene Doroshenko, FlankerWWH e Flanker), de 31 anos, de Astrkhan, na Rússia, foi acusado de um crime de fraude eletrônica e fraude e atividade relacionada a computadores. Doroshenko permanece foragido. As duas acusações carregam uma punição máxima de 25 anos de prisão e uma multa de US$ 250.000 cada, ou o dobro do valor bruto de ganho ou perda resultante da ofensa, o que for maior. “Fóruns de cibercrime, como o usado por Doroshenko para vender acesso às redes de computadores das vítimas, são fóruns online onde os cibercriminosos promovem e facilitam uma ampla variedade de atividades criminosas, incluindo, entre outras atividades, hackers de computadores e tráfico de dados roubados”, disse o DoJ.